Vietnam.vn - Nền tảng quảng bá Việt Nam

Er is een mobiele APT-campagne gedetecteerd die gericht is op iOS-apparaten.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng05/06/2023


SGGPO

Onderzoekers van Kaspersky hebben een geavanceerde persistente dreiging (APT) ontdekt die zich richt op iOS-apparaten met voorheen ongedetecteerde malware op mobiele platforms.

De APT-campagne richt zich via iMessage op iOS-apparaten.
De APT-campagne richt zich via iMessage op iOS-apparaten.

Deze campagne, genaamd "Operation Triangulation", verspreidt via iMessage exploits die zonder klikken kunnen worden uitgevoerd. Hiermee kan malware worden geïnstalleerd die volledige controle over de apparaten en gegevens van gebruikers verkrijgt, met als uiteindelijk doel gebruikers heimelijk te volgen.

Experts van Kaspersky ontdekten deze APT-campagne tijdens het monitoren van het wifi-netwerkverkeer van het bedrijf met behulp van Kaspersky's Unified Monitoring and Analysis Platform (KUMA). Na verdere analyse ontdekten onderzoekers dat de aanvaller zich had gericht op de iOS-apparaten van tientallen medewerkers van het bedrijf.

Het slachtoffer ontvangt via iMessage een bericht met een bijlage die een zero-click exploit bevat. Zonder enige interactie van het slachtoffer activeert het bericht een kwetsbaarheid die leidt tot het uitvoeren van code om privileges te verhogen en volledige controle over het geïnfecteerde apparaat te verkrijgen. Zodra de aanvaller zich succesvol op het apparaat heeft gevestigd, wordt het bericht automatisch verwijderd.

Bovendien verzendt de spyware ongemerkt persoonlijke informatie naar externe servers, waaronder audio-opnames, foto's van instant messaging-apps, geolocatiegegevens en andere activiteitsgegevens van de eigenaar van het geïnfecteerde apparaat.

Igor Kuznetsov, hoofd van de EEMEA-afdeling van Kaspersky's Global Research and Analysis Team (GReAT), verklaarde: "Ons onderzoek naar deze activiteit loopt nog steeds en we verwachten binnenkort meer details te kunnen delen, aangezien er mogelijk ook andere doelwitten van deze spionageactiviteit buiten Kaspersky zijn."

Omdat veel gerichte aanvallen beginnen met phishing of social engineering-tactieken, is het belangrijk om medewerkers van het bedrijf training en begeleiding te bieden op het gebied van beveiligingsbewustzijn, bijvoorbeeld door middel van het Kaspersky Automated Security Awareness Platform.

Onderzoekers van Kaspersky geven aanbevelingen om gebruikers te helpen voorkomen dat ze slachtoffer worden van gerichte aanvallen door bekende of onbekende daders: Gebruik voor tijdige bescherming, onderzoek en respons op endpointniveau een vertrouwde beveiligingsoplossing voor bedrijven, zoals Kaspersky Unified Monitoring and Analysis Platform (KUMA); Update Microsoft Windows-besturingssystemen en software van derden zo snel mogelijk en doe dit regelmatig; Geef SOC-teams toegang tot de nieuwste Threat Intelligence (TI)-gegevens; Voorzie cybersecurityteams van de vaardigheden om de nieuwste gerichte dreigingen aan te pakken via de online trainingen van Kaspersky, ontwikkeld door experts van GreAT…



Bron

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product